Ziel dieser Übung ist es einen Firewall Cluster mittels Checkpoint Firewalls
aufzubauen. Dazu wurde der Netzplan vom letzten Mal wie in Abbildung
\ref{fig:netzplan} ersichtlich ist abgeändert.

\begin{figure}[h!]
	\centering
		\includegraphics[width=1.00\textwidth]{Netzplan.png}
	\caption{Netzplan}
	\label{fig:netzplan}
\end{figure}

Es gibt nun zwei Firewalls, die zu einem Cluster verbunden sind. Die bereits
konfigurierte Firewall wird weiterverwendet. Die zweite Firewall wird im laufe
dieser Übung aufgesetzt und konfiguriert. Hierbei handelt es sich um einen
Active Standby Cluster zur Erhöhung der Ausfallssicherheit. 
Checkpoint würde neben dieser Form des Clustering auch noch die Möglichkeit
bieten einen Cluster für Load Balancing einzurichten.

Die IP-Adressierung wurde wie in Abbildung \ref{fig:netzplan} zu entnehmen ist
angepasst. Die erste Firewall (cpfirewall) hat dabei ihre IP-Adresse behalten.
Für die neue Firewall wurde die IP-Adresse 172.16.20.2 am Management-Interface
gewählt. Sobald beide Firewalls im Clusterverbund sind, sind sie anschließend
nur mehr über die Cluster-IP 172.16.20.3 erreichbar. Damit das IP-Schema überall
gleich ist, wurden die Cluster-IPs der einzelnen Netze ebenfalls auf die Endung
.3 gesetzt. 


